论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

捕获telnet登录口令

www.xker.com 作者: 来源:本站整理 加入日期:2006-2-26 11:23:46

【问题提问、论坛交流】

原理如下:
     telnet登录时口令部分不回显,只能抓取从client到server的报文才能获取明文口令所以一般那些监视还原软件无法直接看到口令,看到的多半就是星号(*)缺省情况下telnet登录时进入字符输入模式,而非行输入模式,此时基本上是客户端一有击键就立即向服务器发送字符,TCP数据区就一个字节在不考虑IP选项、TCP选项介入的复杂情况下,整个物理帧长度14 + 20 + 20 + 1 = 55

我是懒得升级,所以一直用Pwin98下的Sniffer Pro 2.6(就是deepin上传到spp那里的那个)和古老的NetXray下面的举例以Sniffer Pro 2.6为准,更高版本基本类似 不想切换到2K下测试4.5版了

Capture --> Define Filter... --> Profiles... --> New...

如果你已经有TCP模板或者更精确的模板,就选它们,没有的话,选择根据Default模板创建,起个相关点的名字,别什么test1、test2的就来了,我起名telnet_username_passwd一路确定(Done),回到Define Filter对话框

进入Advanced设置页,选中IP/TCP/TELNET

Packet Size Packet Type Equal 59 只选中Normal Size = 59

进入Data Pattern设置页,Add Pattern,选择

Packet 46 2 Hex

数据区设置50 18

    描述成"tcp头20字节、ack+psh"(这里任意描述,但应该有意义) 进入Address设置页,设置根据IP地址过滤,设置"clientIp --> serverIp"的过滤模式不要设置成双向或者"serverIp --> clientIp",否则干扰信息太多

    点击确定后这条"telnet_username_passwd"过滤规则就设置完了什么意思?很直白,只捕获从客户端到服务器的、TCP数据区只有一个字节的、带ACK+PSH标志的、不带IP选项和TCP选项的正常TELNET报文

     可能你有疑问,为什么设置Size = 59,而不是55我也很想知道Sniffer Pro哪里吃错药了以太网帧的确应该是55,可是如果加上4字节的CRC校验和,就是59了 Sniffer Pro在decode显示中没有显示这个4字节CRC校验和,却在设置Packet Size的 地方包含了它,简直就是毛病NetXray在decode显示中显示了4字节CRC校验和,在 设置Packet Size的地方并不包含它,也就是说,同样的规则如果换到NetXray那里,应该是Size = 55显然我们习惯NetXray的这些地方,可惜sniffer pro丢弃了太多NetXray好的一面,这次又是一个例证

     顺便问一下,谁知道在Unix/Linux下编程的时候如何得到这4字节的CRC校验和,链路层编程收包得到的仅仅是以太网帧,没有CRC回到看口令的问题上来,设置了上述规则后,实际就可以看到用户名、口令以及登录后的击键了干扰信息相当少,一眼就可以看出哪个是哪个

    如果要玩点玄的,比如Trigger,我们可以这样考虑问题第一个有效包应该是59字节,前面的其他报文在做三次握手、TELNET协商,长度都不是59字节(可以抓包确认这个结论)定义一条规则"telnet_username begin",对于这次的举例,实际就和 "telnet_username_passwd"一样,但是最好选择后者做模板单独重新定义一次,为什么?这个以后自然就会明白,至少可以让设置清晰、直观些

本新闻共4页,当前在第1页  1  2  3  4  

编辑:xker.com

上一篇:NTFS文件流与WinRAR联手打造免杀木马
下一篇:没有了
关闭窗口】【浏览次数:】【收藏此页
相关文章
推荐文章 最新文章 热门文章
·用VC获取本机IP地址列表的方法
·用KC 短信免费发 电话免费打
·Windows 2003服务器安全配置终极技巧
·巧用“隐身”浏览器与你老板打游击
·迁移临时文件夹 让系统性能全面提升
·轻松找回遗忘的网站论坛帐号密码
·SQLServer和Access、Excel数据传输简
·分析网页的几种加密技术
·读懂Windows“虚拟内存”问题
·ASP中调用存储过程、语法、写法-sql
·深入浅出VC++串口编程之DOS的串口编程
·ADSL Modem设置含义及功能全知道(四)
·Asp.Net细节性问题回答精萃
·ADSL Modem设置含义及功能全知道(一)
·AJAX.NET用户开发指南
·捕获telnet登录口令
·用VC获取本机IP地址列表的方法
·用KC 短信免费发 电话免费打
·Windows 2003服务器安全配置终极技巧
·Windows XP系统中如何取消D盘自动播放
·Photoshop特效:模仿浪漫的沙滩写字
·为校花美眉玉照做创意照片处理
·让你轻松驾驭TTA文件
·FreeBSD系统终极安装手册(图)
·FreeBSD系统安装配置之配置篇(图)
·FreeBSD系统安装配置之安装篇(下)
·FreeBSD系统安装与配置安装篇(上)
·FreeBSD系统安装与配置之准备篇
·FreeBSD安装与配置之概述篇
·Mac OS X 10.4.5宣告被破解
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号